ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว hack ล่าสุด

แหล่งรวม ข่าว hack ที่เกี่ยวข้องทั้งหมด อ่านข่าว hack กันได้อย่างเต็มอิ่ม จุใจ


 
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

แฮกเกอร์หลังจากขโมย CWS API ไปจากผู้พัฒนา ทำให้สามารถอัปโหลดส่วนเสริมวอลเล็ตปลอมไปยัง Chrome Web Store ได้
 
OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

ทีมพัฒนาได้ทำการฝึก AI ด้วยระบบการโจมตีระบบจำลอง เพื่อเรียนรู้และรับมือกับภัยการยิง Prompt เพื่อสั่งการ
 
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน

แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน
ยอดนิยม

มัลแวร์จะแอบแฝงในส่วนเสริมปลอมที่ทำตัวนิ่งเงียบในระบบจนถึงเวลาที่เหมาะสมจึงค่อยดาวน์โหลดมัลแวร์ลงมาติดตั้ง
 
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

การโจมตีนั้นเข้าใจง่าย เพราะเพียงแค่แฮกเข้าเว็บไซต์แล้วสับเปลี่ยนที่อยู่ไฟล์ยังไฟล์ติดตั้งปลอมเพียงเท่านั้น
 
ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

แฮกเกอร์จะใช้วิธีปลอมตัวเป็นฝ่ายไอทีช่วงการ์ดตกในสัปดาห์หยุดยาว เพื่อหลอกให้ทำตามคำสั่งในการติดตั้งมัลแวร์
 
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

ช่องโหว่เกิดจากการที่ระบบเปิดใช้งาน Library เพื่อประมวลภาพอย่างไม่ถูกต้องจนเกิดการค้างและทำให้ทำ RCE ได้
 
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github
ยอดนิยม

ตัวมัลแวร์จะเข้าขโมยข้อมูลต่าง ๆ เพื่อใช้ในการแบล็กเมลเหยื่อ หรือขู่แจ้งความเพื่อส่งหน่วย SWAT ไปลงบ้านเหยื่อ
 
พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้

พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้
ยอดนิยม

แฮกเกอร์เพียงแค่ส่งอีเมลหรือไฟล์พร้อม Prompt ลับ ก็จะนำไปสู่การส่งข้อมูลลับให้กับแฮกเกอร์หลังป้อนคำค้นหาปกติ
 
กลุ่มแฮกเกอร์ GoldFactory เโจมตีแถบอาเซียนด้วยแอปธนาคารปลอม ไทยก็ไม่รอด

กลุ่มแฮกเกอร์ GoldFactory เโจมตีแถบอาเซียนด้วยแอปธนาคารปลอม ไทยก็ไม่รอด

กลุ่มแฮกเกอร์ดังกล่าวได้ทำการโจมตีไทยเป็นที่แรก ก่อนแพร่มัลแวร์ดูดเงินไปยังประเทศเพื่อนบ้านรอบข้าง
 
นักวิจัยค้นพบวิธีการหลอก AI Browser ด้วยวิธีการ HashJack เพียงแค่ใช้

นักวิจัยค้นพบวิธีการหลอก AI Browser ด้วยวิธีการ HashJack เพียงแค่ใช้ "#"

เครื่องหมายดังกล่าวจะซ่อนคำสั่งอันตรายไว้ ขณะที่ AI จะเข้าใจว่ากำลังเข้าเว็บที่ปลอดภัย แต่ก็รันคำสั่งไปด้วย
 
Malwarebytes เตือนให้ระวังประกาศสมัครงานบน Linkedin เสี่ยงมัลแวร์ Flexible Ferret

Malwarebytes เตือนให้ระวังประกาศสมัครงานบน Linkedin เสี่ยงมัลแวร์ Flexible Ferret
ยอดนิยม

แฮกเกอร์จะปลอมตัวเป็น Recruiter หลอกให้มาทำทดสอบงานแล้วสวมเขาให้ป้อนคำสั่งดาวน์โหลดแอปปลอมเพื่อฝังมัลแวร์
 
แฮกเกอร์ใช้หน้าจอ Windows Update ปลอม แพร่กระจายมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้หน้าจอ Windows Update ปลอม แพร่กระจายมัลแวร์ลงเครื่อง

หน้าจอ Windows Update ปลอมจะสั่งให้เหยื่อรันโค้ดผ่านทาง Run เพื่อติดตั้งมัลแวร์ เหมือน ClickFix อื่น ๆ
 
ผู้เชี่ยวชาญพบ การเลย์ออฟพนักงานเทค นำไปสู่การทำงานให้อาชญากรใน Dark Web แทน

ผู้เชี่ยวชาญพบ การเลย์ออฟพนักงานเทค นำไปสู่การทำงานให้อาชญากรใน Dark Web แทน

เนื่องจากงานใต้ดินนั้นยืดหยุ่น รายได้ดี จนกลายเป็นที่นิยมของพนักงานไอที่ที่ถูกเลิกจ้างกระทันหัน
 
แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง

หลังเข้าสู่เว็บ 18+ ปลอมดังกล่าว เว็บเบราว์เซอร์จะเด้งรูป Windows Update ปลอมพร้อมหลอกให้ติดตั้งมัลแวร์